OAuth 2.0において、リダイレクトURL(Callback URL)の検証が不十分な場合に発生するリスクはどれか。

攻撃者が用意した不正なサイトに認可コードが送られ、アカウントを乗っ取られる可能性がある。